전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[일문일답] SKT "유심 정보 유출만으로 금융자산 탈취 안 돼"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

유심 둘러싼 오해 Q&A로 설명...유심보호서비스 가입 권장

[서울=뉴스핌] 정승원 기자 = SK텔레콤이 개인정보 유출 사고에 대한 고객들의 피해 우려가 커지자 사실 관계 바로잡기에 나섰다.

유심 정보 유출만으로 금융자산 탈취를 우려하는 고객들에게 추가 범행 없이는 불가능하며 유심보호서비스를 통해 해킹 피해를 막을 수 있다는 점을 재차 강조한 것이다.

[사진= SK텔레콤]

SK텔레콤은 30일 뉴스룸에 '유심을 둘러싼 오해에 대해 설명드립니다'라는 글을 통해 이 같이 밝혔다.

SKT는 전날 과학기술정보통신부 1차 조사 결과를 인용하며 이번 개인정보 유출 사고로 가입자 전화번호, 가입자 식별번호(IMSI) 등 유심 정보가 유출됐다고 밝혔다. '단말기 고유식별번호(IMEI)'는 유출되지 않아 유심을 불법 복제해 다른 휴대전화에 꽂아 사용하는 심 스와핑을 막을 수 있다는 것이다.

SK텔레콤은 3중 보호장치로 ▲비정상인증시도 차단(FDS, Fraud Detection System) 강화 ▲유심보호서비스 가입 ▲유심 교체를 시행하고 있다고 설명했다.

SKT는 "FDS와 같은 보안 솔루션이 통신망을 보호하고 있어 불법 복제 유심으로 심 스와핑에 성공했다고 해도 금융거래에 필요한 개인정보나 비밀번호 등은 없어 추가적인 범죄행위 없이는 금융자산을 탈취할 수 없다"고 했다.

SKT는 "유심보호서비스로 해킹 피해를 막겠다. 믿고 가입해 달라. 이번 사고로 유심 정보가 유출돼 고객에게 불법 유심 기기변경으로 인한 피해가 발생할 경우 SK텔레콤이 책임지겠다"며 "고객 분들의 우려를 해소하고 이번 사고가 조기에 해결되도록 최선을 다하겠다"고 덧붙였다.

다음은 SKT가 뉴스룸을 통해 밝힌 일문일답.

[사진= SK텔레콤]

Q. 유심은 무엇인가.
A. 유심(USIM)은 가입자를 식별하고 인증해 이동통신 서비스를 이용할 수 있도록 하는 범용가입자식별모듈(Universal Subscriber Identity Module)이다. 유심에는 ①가입자를 식별하고 인증하기 위한 정보와 ②가입자가 직접 저장한 정보가 포함돼 있다.

①은 국제 이동통신 가입자 식별번호(IMSI, International Mobile Subscriber Identity), 가입자 인증키(Ki) 등 유심을 개통하거나 인증할 때 필요한 정보를 말하며 이는 망과 연동된다. ②는 '모바일 티머니'나 인증서 등 사용자가 유심에 저장한 정보로, 망과 연동되지 않는다. 따라서, 이번 유출 사고와는 관련 없는 정보다.

유심은 사용자의 전화번호, 가입자 식별번호 등을 저장해 기기를 인증하거나 네트워크를 연결할 때 필요하다. 이름, 주민등록번호, 주소 등 개인정보는 포함돼 있지 않다.

Q. 이번 침해 사고를 통해 유출된 유심정보는 무엇인가.
A. 4월 29일 과학기술정보통신부 1차 조사 결과에 따르면 가입자 전화번호, 가입자 식별번호(IMSI) 등 유심 정보가 유출됐고 '단말기 고유식별번호(IMEI)'는 유출되지 않은 것으로 확인됐다. 과학기술정보통신부는 현재 SK텔레콤이 시행 중인 유심보호서비스에 가입할 경우 이번에 유출된 정보로 유심을 복제해 다른 휴대폰에 꽂아 불법적 행위를 하는 것(이른바 심 스와핑)을 방지할 수 있다고 밝혔다.

Q. 고객 보호조치로 어떤 것을 하고 있나.
A. SK텔레콤은 3중 보호장치를 적용 중이다. ①비정상인증시도 차단(FDS, Fraud Detection System) 강화, ②유심보호서비스 가입, ③유심 교체다.

Q. 비정상인증 차단 시스템(FDS)이 무엇인가.
A. FDS는 누군가 불법으로 복제된 유심으로 통신망 인증 시도를 할 경우 이를 실시간으로 모니터링하고 차단하는 시스템이다. 다양한 보안 로직을 적용해 비정상적인 인증을 모니터링하고 차단하고 있다. 고객이 서울에 있음에도 부산에서 갑자기 위치 등록 신호가 잡히는 경우 이를 비정상으로 판단해 인증을 차단한다. SK텔레콤은 사고 발생 직후 이러한 FDS 정책을 최고 보안 수준으로 격상했다.

Q. 유심보호서비스는 무엇인가.
A. 유심과 단말을 하나로 묶어서 관리하는 서비스다. 유심을 복제해 다른 단말로 기기를 변경하는 시도를 차단하는 보안 서비스다. 즉, 유심보호서비스에 가입하면 누군가 유심을 복제하더라도 해당 유심을 사용할 수 없다.

Q. 유심보호서비스를 가입한 사람도 유심 교체를 해야 하나.
A. 유심보호서비스는 유심교체와 동일한 효과의 보안 장치다. FDS와 유심보호서비스 외에 추가 안전장치를 원하시는 고객에게는 유심 교체를 무료로 제공하고 있다. 다만 유심 교체 시 유심에 다운로드 한 정보(공인인증서 등)는 새로 설치해야 하는 불편함이 있다.

Q7. 추가로 공개한 소프트웨어 변경(유심포맷) 방안은 무엇인가.
A7. 유심 소프트웨어를 변경하는 방식(가칭 '유심포맷')도 유심 교체와 동일한 효과를 낼 수 있다. 기존 유심 교체는 하드웨어 측면에서 새로운 유심으로 교체하는 방식이다. 이 경우 애플리케이션 재설정, 데이터 백업 등을 해야 한다.

현재 SK텔레콤이 개발 중인 '유심포맷'은 고객들이 보유한 기존 유심 정보를 소프트웨어 측면에서 변경하는 방식이다. 물리적으로 유심을 교체할 때와 비교해 고객의 불편함을 최소화하고, 교체 소요시간도 다소 줄어들 것으로 예상된다.

다만 '유심포맷' 역시 매장을 방문해 유심 변경과 관련한 시스템 매칭 작업을 거쳐야 한다는 점은 동일하다. 5월 중순에는 '유심포맷'을 선보여 고객 불편을 해소할 수 있을 것으로 전망된다.

Q. 유심 정보 유출만으로 금융자산 탈취가 발생할 수 있나.
A. 탈취한 유심정보로 불법 복제 유심을 만들더라도 그것만으로 SK텔레콤 망에 접속할 수 있는 것은 아니다. FDS와 같은 보안 솔루션이 통신망을 보호하고 있기 때문이다.

설령 불법 복제 유심으로 심 스와핑에 성공했다고 해도 금융거래에 필요한 개인정보나 비밀번호 등은 없어 추가적인 범죄행위 없이는 금융자산을 탈취할 수 없다. 현재까지 이번 침해 사고로 인한 범죄 피해는 확인되지 않고 있다.

Q. 불법 유심 복제가 되면 연락처, 문자, 앱도 복제가 되나.
A. 아니다. 탈취한 유심 정보로 유심만 복제되는 것이다. 즉, 유심 복제만으로는 은행이나 가상자산 계좌가 탈취되거나 공인인증서 등이 복제되지 않는다. 유심정보에 주민등록번호, 계좌번호 은행 OTP 등 정보가 담겨 있지는 않기 때문이다.

Q. 유심비밀번호 설정하는 건 도움이 되나.
A. 유심 비밀번호는 유심을 비밀번호로 잠가 유심을 도난 당하거나 물리적으로 탈취 당한 경우 다른 사람이 쓰지 못하도록 하는 보안 기능으로 이번 사고와는 관련이 없다.

Q. 나도 모르는 사이 유심이 복제된 폰으로 통화나 문자 등 서비스를 이용할 수 있나.
A. 동일한 번호의 2개 회선이 동시에 통신망 시스템에 접속하는 것은 불가하다. 다만, 휴대폰 전원이 꺼져 있는 시점에는 복제폰이 통신망 시스템에 접속할 가능성이 있다. 이러한 가능성을 차단하는 것이 FDS와 유심보호서비스이기 때문에 유심보호서비스 가입을 권장드린다.

Q. PASS 앱의 명의도용 방지 서비스를 설치하면 유심보호서비스가 필요 없나.
A. PASS 앱 명의도용 방지 서비스는 유심보호서비스와 관련이 없다. 명의도용 방지 서비스는 범죄자가 탈취한 개인정보를 활용해 핸드폰을 개통하는 것을 막는다. 이는 유심정보를 악용한 범죄를 차단하는 유심보호서비스와 다르다.

origin@newspim.com

[뉴스핌 베스트 기사]

사진
트럼프 "항공기 155대 투입 미군 구조" [워싱턴=뉴스핌] 박정우 특파원 = 도널드 트럼프 미국 대통령은 6일(현지시간) 백악관 브리핑룸에서 기자회견을 자청해, 지난 주말 이란 영토 깊숙한 곳에서 성공적으로 진행된 실종 미 공군 무기담당 장교(WSO) 구출 작전의 전말을 공개했다. 앞서 조종사가 먼저 구조된 가운데, 홀로 적진에 남겨졌던 동료 장교까지 무사히 귀환시키면서 미군은 이번 작전을 "인류 역사상 유례없는 기적"이라고 평가하며 압도적인 특수 작전 능력을 과시했다. ◆ CIA 첨단 감시망의 승리... "45분간의 숨 막히는 추적" 트럼프 대통령의 설명에 따르면, 이번 구조의 일등 공신은 존 래트클리프 국장이 이끄는 중앙정보국(CIA)의 정밀 감시망이었다. CIA는 지난 3일(현지시간) 이란 이스파한 남부의 자그로스 산맥에서 야간 폭격 임무 중 격추된 미 공군 F-15E 전투기에 타고 있던 무기 담당 장교가 험준한 산맥에 홀로 고립된 뒤 이란 내 험준한 산악 지형을 샅샅이 뒤진 끝에 약 40마일(64km) 거리의 산등성이에서 미세한 움직임을 포착했다. 트럼프 대통령은 "처음에는 확신할 수 없었지만, 감시 카메라를 45분간 고정하고 지켜봤다"며 "한참을 움직이지 않던 미군 장교가 마침내 일어서는 순간 '찾았다'는 확신이 들었다"고 당시의 긴박했던 순간을 전했다. 그는 특히 밤에도 낮보다 더 선명하게 사물을 식별할 수 있는 미군의 독보적인 야간 투시경 기술이 이번 작전의 결정적 열쇠였다고 덧붙였다. 이날 기자회견에서 존 래트클리프 CIA 국장은 실종된 미군을 찾고 그가 홀로 생존해 있다는 것을 확인하기 위해 '인적 자산(휴민트)'과 '정교한 기술력'을 모두 동원했다고 밝혔다. ◆ "7개 가짜 지점 운용"…이란군 따돌린 대규모 기만 작전 이번 구조 작전에는 적을 혼란시키기 위한 고도의 기만술(Subterfuge)이 동원됐다. 트럼프 대통령은 이란군 수천 명이 수색을 벌이는 상황에서 미군이 7곳의 가짜 지점을 운용해 이란군의 시선을 분산시켰다고 밝혔다. 그는 "이란군은 미군기 9대가 특정 해안 상공을 선회하는 것을 보고 실종 미군이 그곳에 있다고 믿었을 것"이라며 "적을 완벽히 속인 덕분에 단 한 명의 사상자도 없이 미군을 무사히 구출해 이란 영토를 빠져나올 수 있었다"고 강조했다. 구조 작전의 규모도 상상을 초월했다. 댄 케인 합참의장은 이번 작전에 폭격기 4대, 전투기 64대, 공중 급유기 48대, 구조 전용기 13대 등을 포함해 총 155대의 항공기가 투입됐다고 밝혔다.  작전 과정에서 위기의 순간도 있었다. 전장 위를 낮고 느린 속도로 비행해 구조 헬기를 보호하며 적의 공격을 최전선에서 막는 이른바 '샌디(Sandy)' 임무를 수행하던 A-10 워트호그 공격기가 적의 대공 미사일에 수차례 피격된 것. 그러나 A-10 조종사는 기체가 손상된 상태에서도 끝까지 비행해 이란 영토를 벗어난 뒤 우호 지역 상공에서 안전하게 비상 탈출했다. 트럼프 대통령은 또 구조 작전 중 수백 명의 특수부대원이 투입되었으며, 이들은 적진 한복판에서 7시간가량 머물며 작전을 수행했다고 밝혔다. 이어 구조 작전 중 이륙에 어려움을 겪은 수송기들이 있었다며 해당 항공기들에는 이란 측에 넘어가서는 안 되는 통신 장비와 대공 미사일 방어 기술이 포함되어 있었기 때문에 파괴했다고 밝혔다. ◆ 헤그세스 "부활절 아침의 기적" 피트 헤그세스 국방장관은 이번 구조 작전을 기독교의 '성삼일(Triduum)'에 비유하며 의미를 더했다. 그는 "성금요일에 격추되어 토요일 내내 동굴에 숨어있던 미군 장교가 부활절 일요일 아침 해가 뜰 때 이란을 탈출했다"며 이번 작전 성공을 "부활절의 기적"이라고 치켜세웠다. 트럼프 대통령은 회견을 마무리하며 "수백 명의 요원이 투입된 위험천만한 임무였지만, 실종된 미군을 무사히 데려오는 것이 그만한 가치가 있다고 판단했다"며 작전 성공에 강한 자부심을 드러냈다. ◆ 트럼프, 구조 작전 기밀 유출에 "출처 밝히지 않으면 감옥 갈 것" 한편 트럼프 대통령은 이날 회견에서 F-15E 조종사가 구조되었다는 소식이 두 번째 승무원이 안전해지기도 전에 언론에 유출된 것에 대해 언론사와 '유출자'를 향해 강한 분노를 표출했다. 그는 "해당 내용을 보도한 언론사에 가서 국가 안보를 위해 (정보원을) 넘기지 않으면 감옥에 가게 될 것이라고 말할 것"이라며 "결국 누가 유출했는지 찾아낼 수 있을 것"이라고 말했다. 이어 "기사를 쓴 사람은 입을 열지 않으면 감옥에 가게 될 것"이라고 덧붙였다. 도널드 트럼프 미국 대통령과 피트 헤그세스 국방장관, 댄 케인 합참의장이 2026년 4월 6일, 미국 워싱턴 D.C. 백악관 제임스 S. 브레이디 브리핑룸에서 열린 기자회견을 마치고 퇴장하고 있다. [사진=로이터 뉴스핌] dczoomin@newspim.com 2026-04-07 05:45
사진
황대헌 "임효준, 바지 벗긴뒤에도 놀려" [서울=뉴스핌] 박상욱 기자 = 쇼트트랙 국가대표 황대헌(27·강원도청)이 임효준(린샤오쥔) 사건, 이른바 '팀킬' 논란, 올림픽 인터뷰 태도 등 자신을 둘러싼 논란 전반에 대해 장문의 입장문을 내고 직접 해명했다. 황대헌은 지난달 인스타그램에서 "사실이 아닌 부분들까지 기정사실처럼 받아들여지고 있어 마음이 무거웠다"고 예고한 뒤, 6일 소속사 라이언앳을 통해 A4 6장 분량의 입장문을 통해 2019년 진천선수촌에서의 임효준 바지 사건, 2023~2024시즌 박지원과의 연이은 충돌, 2026 밀라노·코르티나 동계올림픽 인터뷰 태도 논란에 대한 자신의 입장을 전했다. [서울=뉴스핌] 최승주 인턴기자 = 쇼트트랙 국가대표 황대헌이 2023년 서울 송파구 제너시스BBQ본사에서 열린 ISU 세계 쇼트트랙 선수권대회 홍보대사 위촉식에서 홍보대사로 위촉된 후 소감을 말하고 있다. 2023.02.09 seungjoochoi@newspim.com 먼저 2019년 6월 진천선수촌에서 벌어진 임효준 사건에 대해 황대헌은 "암벽 훈련을 하던 중 임효준이 갑자기 달려와 바지와 속옷을 잡아당겨 엉덩이가 다 노출됐다. 주변에 여자 선수와 미성년 선수도 있었다"며 "동성끼리만 있는 상황도 아니었고, 속옷까지 벗기는 건 선을 넘은 행동이라 느꼈다. 너무 수치스럽고 당황스러웠다"고 주장했다. 사건 직후 임효준의 진심 어린 사과를 기대했지만 오히려 이름을 부르며 춤을 추는 등 장난과 조롱이 이어졌다고도 했다. 이후 언론 보도로 '성기 노출' 표현이 등장하자 황대헌 측 어머니가 먼저 임효준 측과의 만남을 제안했고 이 자리에서 임효준이 사과했다고 설명했다. 황대헌은 "그 자리에서 '형이 진심이라면 괜찮다'고 말했는데, 말이 끝나자마자 미리 프린트된 확인서에 서명을 요구받았다"고 했다. 해당 확인서에는 임효준의 잘못과 반성을 적는 대신 황대헌이 사과를 수용하고 화해했으며 처벌을 원치 않는다는 내용이 중심이었다고 주장하며 "그날을 기점으로 사과가 진심으로 다가오지 않았다"고 말했다. 당시 '집 앞 문전박대'로 알려진 장면에 대해서도 반박했다. 황대헌에 따르면, 그해 10월 임효준의 어머니가 예고 없이 집을 찾아와 1시간가량 대문을 두드려 주민 항의가 빗발쳤고 어머니가 경찰을 불러 돌려보냈을 뿐 본인과 임효준은 그 자리에 없었다는 것이다. 아울러 같은 날 훈련 중 자신이 여선수 엉덩이를 주먹으로 친 장난이 형사 사건으로 번져 피의자 신분으로 조사받았지만 해당 여선수가 '장난이었다'고 진술해 혐의없음 처분을 받았다고 해명했다. [밀라노=로이터뉴스핌] 밀라노 코르티나 2026 올림픽에 출전한 쇼트트랙 선수 황대헌이 지난 14일 이탈리아 밀라노 아이스 스케이팅 아레나에서 열린 남자 1500m 시상식에서 은메달을 획득하고 포즈를 취하고 있다. 2026.02.11 photo@newspim.com 그러면서도 그는 "당시엔 너무 수치스럽고 감내하기엔 어린 나이였다"면서 "이렇게까지 될 일은 아니었는데 돌이킬 수 없는 상황이 된 건 안타깝다"고 했다. 임효준이 징계와 귀화까지 선택하는 과정 전체를 돌아보며 "시간이 많이 지났고, 임효준 선수가 올림픽에서 '나쁜 감정 없다'고 한 것처럼 나도 이제 괜찮다. 언제든 만나서 남은 오해를 풀고, 좋은 모습으로 경쟁하길 바란다"고 덧붙였다. 동료 박지원(서울시청)과의 '팀킬' 논란에 대해서도 입장을 밝혔다. 그는 "자신은 스피드와 파워 기반의 순간 가속으로 추월을 시도하는 공격형 스타일이고 박지원은 코스 마킹과 레이스 운영에 강한 안정적인 선두 주도형"이라며 "장점이 극명하게 달라 치열한 순위 싸움에서 부딪힐 일이 많았다"고 설명했다. 소속사를 통해 사과 의사를 전달해 직접 만나 사과했고 박지원이 이를 받아줬다고 밝혔다. 황대헌은 "단 한 번도 고의로 누군가를 방해하거나 해칠 생각으로 경기에 나선 적이 없다"고 강조하면서 "쇼트트랙 특성상 접촉·충돌 없이 타겠다고 약속드리면 거짓말이겠지만 오해의 소지가 없도록 더 조심하겠다"고 말했다. [밀라노 로이터=뉴스핌] 박상욱 기자= 황대헌이 15일(한국시간) 2026 밀라노·코르티나담페초 동계올림픽 쇼트트랙 남자 1500m 시상식에 오르며 주먹을 불끈 쥐고 있다. 2026.02.15 psoq1337@newspim.com 2026 밀라노·코르티나 동계올림픽에서의 인터뷰 태도 논란에 대해서는 "전적으로 내 부족함 때문"이라며 고개를 숙였다. 남자 1500m 은메달 직후 금메달리스트 판트바우트가 "과거 황대헌의 전략을 벤치마킹했다"고 언급하자 관련 질문이 이어졌지만 황대헌은 "훌륭한 선수와 경쟁해 영광"이라는 짧은 말 뒤 말을 아껴 '답변 거부' 비판을 받았다. 그는 "추가 질문이 반복되면서 당황했고 마이크를 굽히는 행동도 오해를 불렀다"고 했다. "마이크 소리가 너무 크게 느껴져 다음 질문 안내 멘트가 그대로 방송되는 게 민망해 순간적으로 기울였을 뿐"이라며 "표정과 행동 모두 부족함에서 비롯된 것으로 관계자·팬 여러분께 진심으로 사과드린다"고 밝혔다. 황대헌은 "이 입장문으로 비난이 멈출 것이라 기대하진 않는다"면서 "여전히 부족한 점이 많고 승부욕이 앞서 때로는 이기적인 모습도 보였다는 것을 안다"고 했다. 오는 2026-2027시즌 대표 선발전에는 나서지 않겠다고 밝히면서도 "국가대표 은퇴는 아니며, 서른을 넘겨 맞이할 다음 올림픽에도 도전하고 싶다"며 향후 복귀 가능성은 열어뒀다. 소속사 라이언앳은 "잘못 전달된 정보와 오해를 바로잡고, 본인의 부족함도 돌아보겠다는 취지"라고 설명하며 "황대헌은 현재 심리적·신체적으로 지쳐 이번 국가대표 선발전에는 나서지 않는다. 향후 국내 대회 출전은 컨디션을 보고 결정할 것"이라고 밝혔다. 또한 "황대헌 관련 악의적 허위사실 유포, 명예훼손, 성희롱, 인신공격성 게시물과 댓글을 수집 중이며 선처 없이 강경 대응하겠다"고 덧붙였다. psoq1337@newspim.com   2026-04-06 20:50
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동